UpdateCompliancePack - 修改合规包信息

修改当前账号指定合规包的信息。

接口说明

本文将提供一个示例,将合规包cp-a8a8626622af0082****中规则eip-bandwidth-limit的参数值修改为20

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

config:UpdateCompliancePack

update

*CompliancePack

acs:config:*:{#accountId}:compliancepack/{#CompliancePackId}

请求参数

名称

类型

必填

描述

示例值

CompliancePackId

string

合规包 ID。

关于如何获取合规包 ID,请参见 ListCompliancePacks

cp-a8a8626622af0082****

Description

string

合规包描述。

基于等保2.0三级标准,提供持续检测合规性的建议模板,帮助您提前自检并修复问题,以便快速通过正式检测。

RiskLevel

integer

合规包的风险等级。取值:

  • 1:高风险。

  • 2:中风险。

  • 3:低风险。

1

ConfigRules

array<object>

合规包中的规则列表。

当您修改合规包时,如果规则列表为空,则保持原有规则列表不变;如果规则列表不为空,则使用新规则替换原有规则列表中的规则。

array<object>

ManagedRuleIdentifier

string

规则模板标识。配置审计根据规则模板标识自动创建规则,并将该规则加入到当前合规包中。

ManagedRuleIdentifierConfigRuleId二选一,当两个参数都设置时,以ConfigRuleId为准确。关于如何获取规则模板标识,请参见 ListCompliancePackTemplates

eip-bandwidth-limit

ConfigRuleParameters

array

规则参数信息。

object

ParameterName

string

规则参数名称。

参数ParameterNameParameterValue必须同时设置,或同时不设置。如果规则模板存在参数,且无默认取值,则您必须设置该参数。关于如何获取规则模板的参数名称,请参见 ListCompliancePackTemplates

bandwidth

ParameterValue

string

规则参数值。

参数ParameterNameParameterValue必须同时设置,或同时不设置。如果规则模板存在参数,且无默认取值,则您必须设置该参数。关于如何获取规则模板的参数值,请参见 ListCompliancePackTemplates

20

ConfigRuleId

string

规则 ID。配置审计将已有规则加入到当前合规包中。

ManagedRuleIdentifierConfigRuleId二选一,当两个参数都设置时,以ConfigRuleId为准确。关于如何获取规则 ID,请参见 ListConfigRules

cr-e918626622af000f****

ConfigRuleName

string

规则名称。

检测闲置弹性公网IP

Description

string

规则描述。

弹性公网已绑定到ECS或者NAT实例,非闲置状态,视为“合规”。

RiskLevel

integer

规则风险等级。取值:

  • 1:高风险。

  • 2:中风险。

  • 3:低风险。

1

ClientToken

string

保证请求幂等性。从您的客户端生成一个参数值,确保不同请求间该参数值唯一。ClientToken只支持 ASCII 字符,且不能超过 64 个字符。

1594295238-f9361358-5843-4294-8d30-b5183fac****

CompliancePackName

string

合规包名称。

关于如何获取合规包名称,请参见 ListCompliancePacks

等保三级预检合规包

RegionIdsScope

string

合规包仅对指定地域 ID 中的资源生效。多个地域 ID 之间用半角逗号(,)分隔。

cn-hangzhou

ExcludeRegionIdsScope

string

规则对指定地域内资源无效,即不对该地域内资源执行评估。多个地域 ID 之间用半角逗号(,)分隔。

cn-shanghai

ExcludeResourceIdsScope

string

合规包对指定资源 ID 无效,即不对该资源执行评估。多个资源 ID 之间用半角逗号(,)分隔。

23642660635687****

ResourceIdsScope

string

规则对指定资源 ID 生效。多个资源 ID 之间用半角逗号(,)分隔。

lb-5cmbowstbkss9ta03****

ResourceGroupIdsScope

string

合规包仅对指定资源组 ID 中的资源生效。多个资源组 ID 之间用半角逗号(,)分隔。

rg-aekzdibsjjc****

ExcludeResourceGroupIdsScope

string

规则对指定资源组 ID 中的资源无效,即不对该资源组内的资源评估。多个资源组 ID 之间用半角逗号(,)分隔。

rg-bnczc6r7rml****

TagKeyScope

string

合规包仅对绑定指定标签键的资源生效。

ECS

TagValueScope

string

合规包仅对绑定指定标签键值的资源生效。

说明

TagValueScope 需结合 TagKeyScope 一起使用。

test

TagsScope

array<object>

标签范围

object

生效标签。

TagKey

string

标签键。

key-1

TagValue

string

标签值。

value-1

ExcludeTagsScope

array<object>

排除的标签范围

object

排除标签。

TagKey

string

标签键。

key-2

TagValue

string

标签值

value-2

Tag deprecated

array<object>

资源的标签。该入参已弃用,请忽略,传入不会生效。

最多支持绑定 20 个标签。

object

资源的标签。

最多支持绑定 20 个标签。

Key

string

资源的标签键。

一旦传入该值,则不允许为空字符串。最多支持 64 个字符,不能以aliyun或者acs:开头,不能包含http://或者https://

一次最多支持输入 20 个标签的标签键。

key-1

Value

string

资源的标签值。最多支持 20 个标签值。一旦传入该值,可以为空字符串。

最多支持 128 个字符,不能以aliyunacs:开头,不能包含http://或者https://

value-1

关于公共请求参数的详情,请参见公共参数

返回参数

名称

类型

描述

示例值

object

CompliancePackId

string

合规包 ID。

cp-a8a8626622af0082****

RequestId

string

请求 ID。

6EC7AED1-172F-42AE-9C12-295BC2ADB751

示例

正常返回示例

JSON格式

{
  "CompliancePackId": "cp-a8a8626622af0082****",
  "RequestId": "6EC7AED1-172F-42AE-9C12-295BC2ADB751"
}

错误码

HTTP status code

错误码

错误信息

描述

400 Invalid.CompliancePackId.Value The specified CompliancePackId does not exist. 合规包ID不存在。
400 CompliancePackExceedMaxCount The maximum number of compliance pack is exceeded.
400 Invalid.ConfigRules.Empty You must specify ConfigRules.
400 Invalid.ConfigRules.Value The specified ConfigRules is invalid. 合规包规则中参数输入错误。
400 ConfigRuleExceedMaxRuleCount The maximum number of config rules is exceeded.
400 CompliancePackAlreadyPending The compliance pack has a pending operation and cannot be updated. 如果合规包状态非“正常”,不能被更新。
400 CompliancePackExists The compliance pack already exists. 合规包名称重复。
404 AccountNotExisted Your account does not exist.
503 ServiceUnavailable The request has failed due to a temporary failure of the server. 服务不可用。

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情